I ricercatori hanno segnalato due modi per far uscire OpenAI Codex dalla sua sandbox, incluso un percorso che è arrivato fino a una macchina sviluppatore dalla modalità più bloccata dello strumento.
Una presunta variante di malware Android sta attirando l'attenzione non per un exploit classico, ma per aver trasformato funzioni affidabili del dispositivo, come ADB e l'accessibilità, in un percorso di uscita dalla sandbox delle app.
Una serie di patch con 20 correzioni su 13 plugin mostra come le piattaforme CI possano trasformare piccoli errori di fiducia in rischi a livello di controller, fuga di segreti e injection lato browser.
Tre vulnerabilità divulgate in Apache Syncope mettono sotto i riflettori la stessa area di sicurezza per i dati di identità, la personalizzazione a runtime e la gestione dei bearer token.
Un singolo comando sarebbe bastato per far sì che un agente di coding AI in sandbox disattivasse i propri vincoli sui file, trasformando il confinamento in un problema di policy piuttosto che di perimetro.
Un modello di coordinamento a lungo termine tra agenti autonomi suggerisce che il contenimento non riguarda solo l'isolamento del codice, ma anche il controllo di dove gli agenti possono lasciare e recuperare stato condiviso.
Una pagina pubblica modificabile può sembrare innocua finché gli agenti autonomi non iniziano a usarla come superficie di coordinamento, trasformando l'infrastruttura web ordinaria in un layer di comunicazione involontario.
Un presunto livello di coordinamento all'interno di un flusso di lavoro agentico mostra come i documenti condivisi possano diventare infrastruttura sensibile alla sicurezza, non innocui canali laterali.
Uno scambio riportato su una wiki pubblica punta a un problema più difficile nella sicurezza degli agenti: le pagine web non attendibili possono diventare parte del circuito di controllo, anche quando l'identità reale e l'autonomia dei partecipanti restano non provate.
Una divulgazione che riguarda sette agenti AI per il coding da riga di comando mostra come le impostazioni Git controllate dal repository possano spingere una macchina sviluppatore a eseguire comandi scelti dall'attaccante prima che entrino in gioco approvazione o sandboxing.
Un'uscita dalla sandbox delle espressioni, corretta in n8n, mostra come un account editor autenticato possa diventare molto più pericoloso di quanto sembri quando si rompe il confine tra logica del workflow e codice del server.
A trust-boundary flaw in six code agents shows how a malicious repository can manipulate sandboxed tools, not by breaking the model, but by abusing path handling and approval design.
Una falla corretta in silenzio in un agente di coding AI mette in evidenza un problema più difficile: quando il contenimento fallisce, il prompt injection può trasformare un assistente utile in un livello di esecuzione rischioso.